Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2020.05a
- /
- Pages.135-137
- /
- 2020
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
OpenSource Security Vulnerability Real-Time Notification System
오픈소스 보안 취약점 및 패치 현황 실시간 알림 시스템
- Choi, Ji Eun (Dept. of Computer Engineering, Duksung Women's University) ;
- Koo, Ye Lim (Dept. of Computer Science, Kyonggi University) ;
- Jeon, Seon Jin (Dept. of Software, Soongsil University) ;
- Park, Woo In (Dept. of Information Security, Suwon University) ;
- Lee, Byoung Hee (Naver)
- Published : 2020.05.29
Abstract
기업 내에서는 다양한 오픈소스를 활용하고 있다. 이런 환경에서 해당 오픈소스의 취약점 및 패치 현황을 실시간으로 제공하여 빠르게 대처하는 것이 중요하다. 먼저 기업 내에서 많이 사용하는 오픈소스를 조사한 후 Top 70 오픈소스를 선정하여 보안 취약점 및 패치 현황을 파악한다. 실제 크롤링을 통해 취약점을 수집한 후, 필요한 정보를 가공하여 웹 서비스로 시각화 하여 제공한다. 또한 취약점이 발생했을 때 기업에서는 실시간 메일 알람 서비스를 받아볼 수 있는 과정을 제시한다.
Keywords